Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TTPRunner — Запускайте TTP с ИИ! | Kitploit
Инструменты/GitHubGitHub/antonlovesdnb/ttprunner
Фреймворки для пентестаФреймворки для эксплойтовАнализ уязвимостейЛатеральное перемещениеПост-эксплуатацияКомандование и УправлениеРазведка угрозОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubantonlovesdnb/ttprunner
1401736 месяцев назадПроверено Kitploit

TTPRunner

Запускайте TTP с ИИ!

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TTPRunner

Автономный агент для выполнения TTP в операциях фиолетовой команды
Передайте ему отчет об угрозе. Он строит план атаки. Вы утверждаете. Он выполняет.

License Platform Bun Vue 3 Built with Claude


Возможности

ВозможностьОписание
Многоформатный парсингPDF (на основе LLM), STIX 2.1, Markdown, URL — вставьте отчет об угрозе и работайте
Анализ LLMИзвлекает техники MITRE ATT&CK, сопоставляет с целями, генерирует команды выполнения
Граф выполненияИнтерактивный DAG на Cytoscape — шаги сгруппированы по целям, раскрашены по режиму (выполнить/симулировать)
Автономное выполнениеАгент запускает утвержденные команды через QMP guest agent, WinRM или SSH с прямой трансляцией логов
Интеграция VECTRАвтоматическое развёртывание VECTR на Proxmox, синхронизация кампаний, тестовых сценариев и зашифрованных артефактов
Поддержка нескольких LLMAnthropic Claude, OpenAI GPT-4o, OpenRouter, Ollama (локально)
Проверки окруженияПредварительная валидация Proxmox, ВМ, целей, LLM, VECTR и системных инструментов
Заметки выполненияАвтоматически генерируемые заметки в Markdown со скриншотами, просматриваемые в интерфейсе
Мастер настройкиПервоначальная настройка с гидом: загрузка Proxmox, обнаружение ВМ, настройка учетных данных

Скриншоты

Dashboard InputExecution Plan Graph
Панель управленияГраф анализа
Step Edit ModalExecution Detail
Модальное окно редактирования шагаДетали выполнения
TargetsVECTR Integration
ЦелиИнтеграция VECTR
Execution HistorySettings
История выполненияНастройки

Быстрый старт

Docker (рекомендуется)

root@kitploit:~
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
docker compose up -d --build

Откройте http://localhost:4000 — мастер настройки проведёт вас через начальную конфигурацию.

Режим разработки

root@kitploit:~
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
npm run install:all
npm run dev

API работает на порту 4000, интерфейс — на порту 3000.

Документация

ДокументОписание
УстановкаНастройка Docker, среда разработки, предварительные требования Proxmox, подготовка ВМ
Руководство по использованиюПолное пошаговое руководство от мастера настройки до синхронизации с VECTR
КонфигурацияВсе поля config.yaml, переменные окружения, опции LLM-провайдеров
АрхитектураГлубокое техническое описание: движок выполнения, QMP, интеграция LLM, выходной слой
Устранение неисправностейЧастые проблемы: Proxmox, WinRM, QMP, VECTR, Docker
РазработкаСреда разработки, структура проекта, соглашения по коду
Примеры использованияРеальные примеры и пошаговые руководства

Как это работает

root@kitploit:~
  Отчет об угрозе               Анализ LLM                Просмотр пользователем
  (PDF, STIX, MD, URL)         (Извлечение TTP,           (Граф Cytoscape,
        │                       сопоставление с целями,     редактирование шагов,
        │                       генерация команд)           установка режимов)
        ▼                               ▼                        ▼
  ┌──────────┐    ┌──────────────┐    ┌──────────────┐    ┌──────────┐
  │  Парсер  │───▶│  Движок LLM  │───▶│  План-граф   │───▶│  Агент   │
  └──────────┘    └──────────────┘    └──────────────┘    └────┬─────┘
                                                               │
                       ┌───────────────────────────────────────┤
                       │               │               │       │
                       ▼               ▼               ▼       ▼
                  ┌─────────┐    ┌──────────┐    ┌─────────┐  ┌──────────┐
                  │   QMP   │    │  WinRM   │    │   SSH   │  │  Вывод   │
                  │ (гостевой│    │(Windows) │    │ (Linux) │  │          │
                  │  агент) │    │          │    │         │  │ Attire   │
                  └────┬────┘    └────┬─────┘    └────┬────┘  │ Заметки  │
                       │              │               │       │ VECTR    │
                       └──────────────┼───────────────┘       └──────────┘
                                      ▼
                            ┌───────────────────┐
                            │   Лаборатория     │
                            │   Proxmox         │
                            │                   │
                            │  Целевые ВМ       │
                            │  Windows & Linux  │
                            └───────────────────┘

Технологический стек

СлойТехнология
APIBun + Hono, SQLite
ФронтендVue 3, Vite, Tailwind CSS, Cytoscape.js
ВыполнениеQMP (QEMU Monitor Protocol), WinRM через pywinrm, SSH
LLMAnthropic Claude, OpenAI, OpenRouter, Ollama
ВыводAttire JSON, заметки Markdown, VECTR API (GraphQL + REST)
ИнфраструктураProxmox VE, Docker, LXC-контейнеры

Предварительные требования

  • Proxmox VE 7.x или 8.x с доступом к API
  • Docker и Docker Compose (для развёртывания)
  • Лабораторные ВМ с установленным QEMU guest agent (WinRM/SSH как запасной вариант)
  • API-ключ LLM — Anthropic, OpenAI или OpenRouter (или Ollama для локального вывода)

Примечание: TTPRunner протестирован в среде Constructing Defense Lab. Другие конфигурации лаборатории Proxmox могут вести себя иначе.

Участие в разработке

См. CONTRIBUTING.md для получения рекомендаций по участию.

Лицензия

MIT

Благодарности

  • VECTR от Security Risk Advisors
  • Фреймворк MITRE ATT&CK
Скачать инструмент